CVE-2014-1776

読み:スィーヴィーイー・にーゼロいちよん・いちななななろく
外語:CVE-2014-1776 英語
品詞:固有名詞

Internet Explorerに存在した脆弱性の一つ。Adobe Flashプラグインの脆弱性。

目次

MITRE社の脆弱性情報データベースCommon Vulnerabilities and Exposures(CVE)に登録されている脆弱性の一つ。

これは、Internet Explorerの欠陥により、リモートでコードが実行される、極めて重大なセキュリティホールである。

Internet Explorerのすべてのバージョンに影響する。

問題

Adobe Flashプラグインの脆弱性を悪用し、特別に細工されたFlashファイルを利用することで、リモートでコードを実行させることができた。

原因

メモリー破損の脆弱性が存在した。

修正

Microsoftは「メモリーのオブジェクト処理方法を変更」することで脆弱性を修正したとしている。

この問題の修正は、Windows Updateから安全に可能である。

騒動

2014(平成26)年4月末、日本ではゴールデンウィーク連休に入ろうかという頃に、ゼロデイアタックが確認された。

Internet Explorerでリモートでコードが実行できる脆弱性の発覚は古くより枚挙に暇がなく今に始まったことではないが、今回はなぜか米国政府がIEの使用停止を呼びかけたことから大きな話題となった。

関連

  • Adobe Readerの脆弱性 (CVE-2013-0640)
  • Internet Explorerの脆弱性 (CVE-2013-3163、CVE-2014-0322)

コメントなどを投稿するフォームは、日本語対応時のみ表示されます


KisoDic通信用語の基礎知識検索システム WDIC Explorer Version 7.04a (27-May-2022)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club